Stand: 23. September 2026 · Version 2026-09-23-v12
1. Verantwortlicher
DP Webdesign & Mediengestaltung
Inhaber: Dirk Pfahl
Nassaustraße 71
35683 Dillenburg
Deutschland
E-Mail: hallo@hochzeitshomepage24.de
Telefon: 02771 / 84 89 34 9
2. Grundsätze und Rechtsgrundlagen
Wir verarbeiten personenbezogene Daten nur, soweit dies zur Bereitstellung der Website und unserer Leistungen erforderlich ist, ihr eingewilligt habt, wir gesetzlich verpflichtet sind oder ein berechtigtes Interesse besteht. Maßgebliche Rechtsgrundlagen sind insbesondere Art. 6 Abs. 1 lit. a, b, c und f DSGVO sowie für besondere Kategorien personenbezogener Daten Art. 9 Abs. 2 DSGVO.
3. Hosting und Serverprotokolle
Unsere Website wird bei ALL-INKL.COM – Neue Medien Münnich, Inhaber René Münnich, Hauptstraße 68, 02742 Friedersdorf, Deutschland, gehostet. Beim Aufruf werden technisch erforderliche Protokolldaten wie IP-Adresse, Zeitpunkt, aufgerufene Adresse, Referrer, Browser und Betriebssystem verarbeitet. Dies dient der sicheren und stabilen Bereitstellung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Mit dem Hoster besteht ein Vertrag zur Auftragsverarbeitung.
4. Registrierung, Konto und Onboarding
Bei der Registrierung verarbeiten wir Namen, E-Mail-Adresse, als nicht rückrechenbare Hashwerte gespeicherte Passwörter, Hochzeitsdatum, ungefähre Gästezahl, Stilwahl, Zeitpunkte der Zustimmungen und technische Sicherheitsdaten. Die Verarbeitung ist zur Durchführung vorvertraglicher Maßnahmen und zur Vertragserfüllung erforderlich (Art. 6 Abs. 1 lit. b DSGVO). Eine freiwillige Newsletter-Einwilligung beruht auf Art. 6 Abs. 1 lit. a DSGVO und kann jederzeit widerrufen werden.
5. Hochzeitswebsite und Planungstools
Je nach Nutzung speichern wir Inhalte der Hochzeitswebsite, Bilder, Gästedaten, Rückmeldungen, Hochzeitstermine und Orte, Tischzuordnungen, Raumform und platzierte Raumelemente, Budgetdaten, Aufgaben, Dienstleisterkontakte, Tagesabläufe, Zuständigkeiten, Bearbeitungsstatus und Logoentwürfe. Diese Daten werden zur Bereitstellung des gewählten Produkts auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO verarbeitet. Paare dürfen nur Daten eintragen, zu deren Verarbeitung sie berechtigt sind.
5a. Gemeinsame Zugänge und Berechtigungen
Das Brautpaar kann weitere Personen als Planer:in, Trauzeug:in, Helfer:in, Dienstleister:in oder Location-Team einladen und die freigegebenen Bereiche bestimmen. Wir speichern dazu E-Mail-Adresse, Nutzerzuordnung, Rolle, konkrete Bereichsberechtigungen, Einladungsstatus und sicherheitsrelevante Protokolle. Eingeladene Personen sehen nur die für ihre Rolle freigegebenen Projektbereiche; das Brautpaar kann Zugänge und Berechtigungen wieder ändern oder entziehen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Bitte ladet nur Personen ein, die tatsächlich an der Hochzeitsplanung beteiligt sind.
5b. Dienstleister-Briefings
Das Brautpaar kann für einen gespeicherten Dienstleister bewusst einen zeitlich begrenzten Briefing-Link erzeugen. Der Link enthält ausschließlich die als dienstleisterrelevant freigegebenen Hochzeitstermine und Ablaufpunkte; Gästeliste, RSVP-, Gesundheits-, Budget- und Kontodaten werden dort nicht angezeigt. Wer den zufällig erzeugten Link besitzt, kann das Briefing bis zum Ablauf oder Widerruf ohne eigenes Konto aufrufen. Der Link wird verschlüsselt gespeichert, kann jederzeit ersetzt oder widerrufen werden und ist mit noindex gegen Suchmaschinenindexierung gekennzeichnet. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Das Brautpaar ist für die sichere Weitergabe und die Auswahl der freigegebenen Inhalte verantwortlich.
5c. Feedback und Verbesserungsvorschläge
Wenn ihr die Feedback-Funktion nutzt, speichern wir Kategorie, Bewertung, Nachricht, betroffenen Seitenbereich, aufgerufene Seite sowie freiwillig eure E-Mail-Adresse und – bei angemeldeten Konten – die interne Nutzerzuordnung. Die Verarbeitung erfolgt zur Bearbeitung eures Hinweises und zur Verbesserung unseres digitalen Angebots auf Grundlage von Art. 6 Abs. 1 lit. b und f DSGVO. Feedback wird nicht zu Werbezwecken verwendet.
6. RSVP, Einladungslinks und Gesundheitsangaben
Wenn das Paar die selbstständige Eintragung aktiviert hat, können Gäste über einen gemeinsamen Einladungslink ihren Namen, die Personenzahl und optional ihre E-Mail-Adresse für die Gästeliste erfassen. Anschließend erhalten sie einen persönlichen Link für ihre Rückmeldung. Andere Gäste und deren Antworten sind über den gemeinsamen Link nicht einsehbar. Ein zufälliger Schlüssel im Sitzungsspeicher des Browsers verhindert doppelte Einträge bei wiederholtem Absenden desselben Formulars.
Gäste können über persönliche Einladungslinks für einzelne vom Brautpaar freigegebene Hochzeitstermine getrennte Zu- oder Absagen, teilnehmende Erwachsene und Kinder, Nachrichten sowie freiwillige Angaben zu Ernährung und Allergien übermitteln. Angaben zu Allergien können Gesundheitsdaten sein und werden nur mit ausdrücklicher Einwilligung der betroffenen Person nach Art. 9 Abs. 2 lit. a DSGVO verarbeitet. Die Einwilligung kann mit Wirkung für die Zukunft gegenüber dem Brautpaar oder uns widerrufen werden.
6a. Planungsassistent und Bildstudio mit OpenAI
Wenn ihr den optionalen Planungsassistenten bewusst startet, übermitteln wir an die OpenAI API ausschließlich den Namen des Hochzeitsprojekts, das Hochzeitsdatum, den gewählten Designstil, die Typen der bereits angelegten Website-Abschnitte sowie eure freiwilligen Angaben zu Ort und Art der Feier. Gäste-, Kontakt-, Gesundheits-, Budget- und Dienstleisterdaten werden technisch nicht in den KI-Kontext aufgenommen. Im Signature-Paket könnt ihr zusätzlich mit dem Modell gpt-image-2 individuelle Website-Bilder erzeugen. Dafür werden nur die gewählte Bildwelt, die gewünschte Textfreifläche und eure freiwillige Stilbeschreibung übertragen. Bitte tragt dort keine Namen, Kontaktdaten oder Beschreibungen realer Personen ein. Das Ergebnis wird in der privaten Projektmediathek gespeichert und erst durch eure bewusste Auswahl auf der Hochzeitswebsite verwendet. KI-Bilder werden auf der veröffentlichten Website als „KI-generiert“ gekennzeichnet. Anbieter für Kunden im EWR ist OpenAI Ireland Limited, 1st Floor, The Liffey Trust Centre, 117–126 Sheriff Street Upper, Dublin 1, D01 YC43, Irland. Die Verarbeitung dient der von euch angeforderten Erstellung editierbarer Planungs-, Text- und Bildvorschläge auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO. API-Anfragen für Textvorschläge werden mit store=false gesendet. OpenAI verwendet API-Daten nach eigener Angabe standardmäßig nicht zum Training, kann Inhalte und technische Metadaten jedoch grundsätzlich bis zu 30 Tage zur Missbrauchsüberwachung speichern, sofern für das eingesetzte Projekt keine abweichende Datenkontrolle vereinbart ist. Wir speichern bei uns den minimierten Eingabekontext, das strukturierte Ergebnis beziehungsweise erzeugte Bild, Modell- und Promptversion sowie Übernahme- und Rückgängig-Informationen. Es erfolgt keine automatische Veröffentlichung; Vorschläge werden erst nach eurer Auswahl übernommen. Weitere Informationen: OpenAI API-Datenkontrollen und OpenAI Data Processing Addendum.
7. Zahlung über Mollie
Bei einer Bestellung übermitteln wir die für die Zahlungsabwicklung erforderlichen Angaben an Mollie B.V., Keizersgracht 126, 1015 CW Amsterdam, Niederlande. Dazu gehören insbesondere Betrag, Währung, Bestellkennung und technische Transaktionsdaten. Je nach gewählter Zahlungsart können weitere Zahlungsdienstleister beteiligt sein. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO; gesetzlich erforderliche Aufbewahrung erfolgt nach Art. 6 Abs. 1 lit. c DSGVO. Weitere Informationen: Mollie Datenschutz.
8. Rechnungserstellung mit Billomat
Zur Erstellung, Verbuchung und Übermittlung von Rechnungen verarbeiten wir Rechnungs- und Kontaktdaten, Bestellpositionen, Betrag, Zahlungsstatus und Bestellkennung in Billomat. Anbieter ist die aifinyo AG, Friedrichstraße 94, 10117 Berlin. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b und c DSGVO. Billomat wird im Rahmen einer Auftragsverarbeitung eingesetzt; für den Rechnungsversand können die in den Billomat-Vertragsunterlagen benannten Unterauftragsverarbeiter eingesetzt werden. Weitere Informationen: Billomat Datenschutz.
8a. Persönliche Druck- und Domainanfragen
Bei einer freiwilligen Druckanfrage verarbeiten wir die exakt gespeicherte Papeterie-Druckdatei, Produkt, Format, Beschnitt, Stückzahl, Papier- und Veredelungswünsche, Wunschtermin sowie eure Nachricht, um ein individuelles Angebot vorzubereiten. Daten werden erst dann an eine ausgewählte Druckerei oder einen Versanddienstleister übermittelt, wenn dies für einen von euch ausdrücklich angenommenen Druckauftrag erforderlich ist. Bei der freiwilligen Verfügbarkeitsvorprüfung übermitteln wir den eingegebenen Domainnamen an den RDAP-Dienst der DENIC. Die Vorprüfung reserviert oder registriert keine Domain. Bei einer Domainanfrage verarbeiten wir die angegebenen .de-Wunschdomains, die Zieladresse eurer Hochzeitswebsite, bei gewünschter E-Mail-Weiterleitung die Wunschadresse und das vorhandene Zielpostfach sowie eure Nachricht, um Verfügbarkeit, Registrierung und technische Verbindung persönlich zu prüfen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Zahlungsdaten werden nicht an Druckerei oder Domainregistrar übermittelt, sofern dies nicht für eine von euch ausdrücklich gewählte Zahlungsabwicklung erforderlich ist. Der konkret eingesetzte Dienstleister wird im individuellen Angebot oder in der Auftragskommunikation benannt.
9. E-Mail und Vertragskommunikation
Wir verarbeiten Kontakt- und Vertragsdaten, um Registrierungs-, Bestell-, Rechnungs-, Zahlungs-, Erstattungs-, Support-, Widerrufs- und Kündigungsmitteilungen über das beim Hosting eingerichtete SMTP-Postfach beziehungsweise für Rechnungen und Gutschriften über Billomat zu versenden. Elektronische Kündigungs- und Widerrufserklärungen werden mit Erklärung, Eingangszeitpunkt, Vertragsreferenz und Bearbeitungsstatus gespeichert. Zum Schutz der öffentlich erreichbaren Widerrufs- und Kündigungsformulare vor automatisiertem Missbrauch wird die IP-Adresse ausschließlich zur Bildung einer nicht rückrechenbaren, kurzlebigen Prüfkennung verwendet; die rohe IP-Adresse wird dafür nicht in den Formulardaten gespeichert. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b, c und f DSGVO. Freiwillige werbliche Nachrichten versenden wir nur mit Einwilligung.
10. Partnerprogramm und White-Label-Portale
Bei einer Partneranfrage verarbeiten wir Unternehmensname, Ansprechperson, Kontaktdaten, Website, Region, Leistungsbereich, gewünschte Portalmodule und die freiwillige Nachricht zur Prüfung und Durchführung einer möglichen Zusammenarbeit auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO. Bei aktiven Partnerportalen speichern wir Portaladresse, Marken- und Moduleinstellungen, vereinbarte EK- und VK-Konditionen, zugeordnete Projekte und Bestellungen sowie aggregierte Umsatzwerte. Registriert ihr euch über ein eindeutig gekennzeichnetes Partnerportal, wird euer Hochzeitsprojekt diesem Partner zugeordnet. Der Partner kann zur Kundenbetreuung Projektname, Hochzeitsdatum, Paketstatus und die dem Projekt zugeordnete Konto-E-Mail sehen. Weitere Inhalte erhält ein Partner nur, wenn er vom Brautpaar zusätzlich mit einer passenden Projektrolle und konkreten Bereichen eingeladen wurde. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO für die von euch angefragte Partnerleistung. Je nach Vertragsmodell handelt der Partner als eigener Verantwortlicher oder auf Grundlage einer gesonderten Datenschutzvereinbarung; die konkrete Vertragsrolle wird im Portal und vor einer kostenpflichtigen Bestellung ausgewiesen. Rechnungs- und Zahlungsdaten werden einem bloß vermittelnden Partner nicht offengelegt. Bei einem eigenständigen Verkauf durch den Partner erfolgt dessen Abrechnung außerhalb des Hochzeitshomepage24-Endkundencheckouts.
11. Sicherheit mit Wordfence
Wir nutzen Wordfence zur Abwehr von Angriffen und unberechtigten Zugriffen. Dabei können IP-Adressen, Zugriffszeitpunkte, angeforderte URLs und sicherheitsrelevante Ereignisse verarbeitet werden. Anbieter ist Defiant, Inc., USA. Die Verarbeitung dient unserem berechtigten Interesse an der Sicherheit nach Art. 6 Abs. 1 lit. f DSGVO. Soweit Daten in die USA übertragen werden, erfolgt dies auf Grundlage der anwendbaren Garantien nach Kapitel V DSGVO. Weitere Informationen: Wordfence und DSGVO.
12. Technische Administration mit ManageWP
Für Updates, Backups und technische Wartung kann ManageWP, ein Dienst der GoDaddy-Gruppe, eingesetzt werden. Dabei können technische Website-, Protokoll- und Administrationsdaten verarbeitet werden. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Soweit eine Übermittlung außerhalb des EWR stattfindet, werden die erforderlichen Garantien nach Kapitel V DSGVO eingesetzt. Weitere Informationen: ManageWP Privacy Policy.
13. Lokale Technik
WordPress, Yoast SEO, WP Rocket, lokal eingebundene Schriftarten und Font Awesome werden auf unserem Server ausgeführt beziehungsweise ausgeliefert. Durch diese lokalen Darstellungs- und Optimierungsfunktionen entsteht beim Seitenaufruf keine eigenständige Verbindung zu Google Fonts oder einem Icon-CDN.
13a. Cookielose Reichweitenmessung mit Burst Statistics
Wir verwenden Burst Statistics in der datenschutzfreundlichsten Einstellung „Cookieless / Private Mode“, um die Nutzung unserer Website auszuwerten und Inhalte, Navigation und technische Leistung zu verbessern. Dabei können insbesondere aufgerufene Seite, Zeitpunkt, Referrer, Browser, Betriebssystem und Gerätetyp verarbeitet werden. IP-Adresse und User-Agent werden serverseitig nur zur Bildung einer täglich wechselnden, mit einem zufälligen Salt erzeugten Kennung verarbeitet. Es werden weder ein Tracking-Cookie noch ein Geräte-Fingerprint gesetzt; Besuche werden nicht über verschiedene Tage oder Sitzungen hinweg wiedererkannt. Die Auswertung wird lokal in unserer WordPress-Datenbank gespeichert. Eine Übermittlung der Statistikdaten oder anonymer Plugin-Nutzungsdaten an den Hersteller ist deaktiviert.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der datensparsamen Reichweitenmessung und der bedarfsgerechten Verbesserung unseres Angebots. Statistikdaten werden nur so lange gespeichert, wie sie für diese Auswertung erforderlich sind, und anschließend gelöscht oder aggregiert. Wenn euer Browser die Anweisung DNT: 1 („Do Not Track“) sendet, erfasst Burst euren Besuch nicht. Ihr könnt der Verarbeitung außerdem jederzeit über die im Abschnitt „Eure Rechte“ genannten Kontaktdaten widersprechen.
13b. Optionale Google-Karten auf Hochzeitswebsites
Paare können für Locations und Unterkünfte Google Maps aktivieren. Anbieter für Nutzer im Europäischen Wirtschaftsraum ist Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Die Karte wird erst nach dem bewussten Klick auf „Google Maps laden“ eingebunden. Vorher wird durch diese Kartenfunktion keine Verbindung zu Google hergestellt. Dabei werden insbesondere IP-Adresse, Browser- und Geräteinformationen, die angefragte Ortsadresse und die Herkunftswebsite an Google übermittelt. Google kann Daten mit einem bestehenden Google-Konto verknüpfen sowie Cookies oder vergleichbare Technologien verwenden. Eine Verarbeitung durch Google LLC und weitere Empfänger außerhalb des EWR ist möglich; Informationen zu den von Google eingesetzten Übermittlungsmechanismen und zur Speicherdauer findet ihr in den Google-Datenschutzhinweisen.
Die freiwillige Einbindung erfolgt auf Grundlage eurer Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO; soweit Google Informationen auf eurem Endgerät speichert oder ausliest, gilt § 25 Abs. 1 TDDDG. Mit „Karte schließen“ beendet ihr die Einbindung für die Zukunft. Bereits an Google übermittelte Daten werden dadurch nicht gelöscht. Die Auswahl wird von uns nicht dauerhaft gespeichert: Nach einem erneuten Seitenaufruf bleibt die Karte wieder gesperrt. Die Adresse lässt sich auch ohne Karte lesen oder kopieren. „Route planen“ öffnet Google Maps als externe Website erst auf euren Klick. Weitere Informationen zur Datenverarbeitung und euren Rechten stehen bei Google.
14. Einwilligungsverwaltung
Wir verwenden DP Cookie Consent, um optionale Dienste vor einer Einwilligung zu blockieren und die Auswahl zu dokumentieren. Dafür werden das technisch notwendige Cookie dpcc_consent und dieselbe Auswahl im lokalen Speicher des Browsers abgelegt. Gespeichert werden Richtlinienversion, zufällige Beleg-ID, Zeitpunkt und Auswahl. Rechtsgrundlage für die Speicherung ist § 25 Abs. 2 Nr. 2 TDDDG; der pseudonyme Nachweis erfolgt nach Art. 6 Abs. 1 lit. c und f DSGVO. Einwilligungen können jederzeit geändert oder widerrufen werden. Die in Abschnitt 13a beschriebene Reichweitenmessung setzt keine Cookies oder vergleichbaren dauerhaften Kennungen und wird deshalb nicht als einwilligungsabhängiger Dienst im Consent-Dialog geführt.
15. Speicherdauer
Kontodaten und Projektinhalte speichern wir während des Vertrags und danach nur, soweit gesetzliche Aufbewahrungsfristen, mögliche Ansprüche oder vereinbarte Archivleistungen dies erfordern. Bestell-, Rechnungs- und Geschäftskommunikationsdaten werden für die jeweils geltende gesetzliche Dauer aufbewahrt. Nicht mehr erforderliche Testkonten und Entwürfe werden nach einer angemessenen Karenz gelöscht oder anonymisiert. Einwilligungsbelege werden entsprechend der im Consent-Tool angegebenen Dauer gespeichert.
16. Empfänger und Drittlandübermittlungen
Empfänger sind nur eingesetzte Auftragsverarbeiter, Zahlungsdienstleister und Stellen, gegenüber denen eine gesetzliche Pflicht besteht. Übermittlungen außerhalb des EWR erfolgen nur bei Angemessenheitsbeschluss oder geeigneten Garantien, insbesondere Standardvertragsklauseln, soweit dies erforderlich ist.
17. Eure Rechte
Ihr habt nach Maßgabe der DSGVO Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit und Widerspruch sowie das Recht, Einwilligungen jederzeit für die Zukunft zu widerrufen. Außerdem besteht ein Beschwerderecht bei einer Datenschutzaufsichtsbehörde. Zuständig ist insbesondere der Hessische Beauftragte für Datenschutz und Informationsfreiheit.
18. Pflicht zur Bereitstellung
Als erforderlich gekennzeichnete Angaben benötigen wir für Registrierung, Vertrag und Leistung. Ohne diese Daten können Konto oder Vertrag nicht bereitgestellt werden. Freiwillige Angaben sind entsprechend gekennzeichnet.